Underc0de

Foros Generales => Noticias Informáticas => Mensaje iniciado por: Nosferatu en Abril 09, 2015, 07:14:57 AM

Título: Qué hacer ante el "secuestro" de tu ordenador
Publicado por: Nosferatu en Abril 09, 2015, 07:14:57 AM
Estimada Familia:

(http://i.imgur.com/PYsAT24.jpg)

Qué hacer ante el "secuestro" de tu ordenador
miércoles, 08 abril 2015
El CCN-CERT ha actualizado y hecho público su Informe de Amenazas CCN-CERT IA-21/14 Medidas de seguridad contra Ransomware en el que da a conocer determinadas pautas y recomendaciones de seguridad para ayudar a prevenir y gestionar los incidentes de este tipo, cada día más numerosos y agresivos.

Tal y como recoge el informe, en los últimos años, las acciones dañinas de este tipo de malware han ido evolucionando dando lugar a una nueva generación de ransomware denominados "file encryptors", cuyo principal objetivo es cifrar la gran mayoría de documentos del equipo. En este caso, la principal herramienta de extorsión será el pago de cierta cantidad de dinero a cambio de la clave que permitirá recuperar (descifrar) los ficheros originales. Las acciones ofensivas de ciertos tipos de ransomware pueden resultar muy dañinas y en un entorno corporativo pueden ser devastadoras, con consecuencias que pueden agravarse aún más si se cuenta con dispositivos de backup directamente conectados con el equipo infectado, ya que algunos tipos de ransomware comprueban cada una de las unidades montadas así como recursos compartidos de red para cifrar también su contenido.



El informe del CCN-CERT cuenta con siete interesantes capítulos:

1. Vías de infección

2. Medidas preventivas

3. Restauración de ficheros: Shadow Volume Copy

4. Restauración de ficheros: Dropbox

5. Análisis de Ransomware:



a. Cryptolocker

b. Cryptowall

c. Cryptodefense

d. Torrentlocker

e. Cryptographic Locker

f. Bat_cryptor

g. CTB-Locker

h. Zerolocker

i. Cryptofortress



6. Tabla resumen

7. Referencias


CCN-CERT (7-04-2015)

Fuente de la noticia: https://www.ccn-cert.cni.es/ (https://www.ccn-cert.cni.es/)

El PDF, con el informe citado, se encuentra en la fuente.

Fuente del informe: https://www.ccn-cert.cni.es/index.php?option=com_content&view=section&id=1&layout=blog&Itemid=197&lang=es (https://www.ccn-cert.cni.es/index.php?option=com_content&view=section&id=1&layout=blog&Itemid=197&lang=es)

Saludos cordiales.
Título: Re:Qué hacer ante el "secuestro" de tu ordenador
Publicado por: Cl0udswX en Abril 10, 2015, 03:36:46 PM
Gracias por el material, me lo acabo de leer y esta justo, preciso y directo.

Saludos, te dejo un +1